CVE-2010-3271
Multiple cross-site request forgery (CSRF) vulnerabilities in the Integrated Solutions Console (aka administrative console) in IBM WebSphere Application...
- Pubblicato
- 18 lug 2011
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 giu 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 80,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple cross-site request forgery (CSRF) vulnerabilities in the Integrated Solutions Console (aka administrative console) in IBM WebSphere Application Server (WAS) 7.0.0.13 and earlier allow remote attackers to hijack the authentication of administrators for requests that disable certain security options via an Edit action to console/adminSecurityDetail.do followed by a save action to console/syncworkspace.do. Molteplici vulnerabilità di cross-site request forgery (CSRF) nella Integrated Solutions Console (nota anche come console amministrativa) in IBM WebSphere Application Server (WAS) 7.0.0.13 e versioni precedenti consentono a utenti remoti malintenzionati di dirottare l'autenticazione degli amministratori per richieste che disabilitano determinate opzioni di sicurezza tramite un'azione Edit su console/adminSecurityDetail.do seguita da un'azione save su console/syncworkspace.do.
Fonti
1Core Security · multiple · 15 giu 2011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.